跳转到主要内容

隐私政策

版本 v1

Neuro OJ 隐私政策

版本:v1 生效日期:2026-09-26 适用站点:https://neuro-oj.icu

⚠️ 删档测试阶段特别说明

本实例当前处于 删档测试(内部公测)阶段:

  1. 数据可能随时被清除:我们可能在不事先通知的情况下清空、重置或删除全部或部分数据(含账号、提交、评测结果与社区内容)。因此本政策所述的"保留期限"是上限,实际可能更短。
  2. 请不要提交敏感个人信息:本服务不需要你的真实姓名、身份证号、手机号、住址、生物识别、健康或金融账户信息。请在题目、代码、帖子与私信中避免出现上述信息以及他人的个人信息。
  3. 权利不受影响:即使处于测试阶段,我们仍按下述规则最小化处理你的信息;你依法享有的查阅、更正、删除、注销与投诉等权利依然有效。
  4. 不用于本政策之外的目的:除本政策明确说明的用途外,我们不会将你的个人信息用于其他目的,也不会出售你的个人信息。

🌐 境外存储提示:本实例的服务器位于中华人民共和国境外。如果你位于中国境内,使用本服务意味着你的个人信息将被传输至境外存储与处理(详见第五条,我们会在要求时取得你的单独同意)。


一、我们是谁

1.1 本服务的个人信息处理者为:

  • 处理者名称:The Neuro OJ Devs
  • 联系方式:xyber-nova@outlook.com

1.2 本政策适用于 https://neuro-oj.icu 及其页面、接口与相关子域。本政策不适用于第三方服务(如大模型服务商、邮件投递服务商、域名解析服务商);这些服务由相应主体按其自身政策处理数据。

1.3 本服务用户以中学生为主。若你未满 14 周岁,请在监护人陪同下阅读本政策,并在取得监护人同意后使用本服务;我们不会主动向不满 14 周岁的儿童收集超出实现功能所必需的个人信息。

二、我们收集哪些信息,以及为什么收集

我们遵循最小必要原则,仅收集实现功能与保障安全所必需的信息。下表为当前版本的处理清单(可能随功能变化,以最新版本为准):

# 信息类别 具体内容 处理目的 是否必需
1 账户与身份 用户名、邮箱、密码哈希、邮箱验证状态、头像、个人简介、注册与更新时间 注册登录、身份识别、通知、个人主页展示 必需
2 认证与安全 会话版本、登录时间与来源 IP、浏览器 User-Agent、登录失败次数与限流计数、封禁记录 账号安全、防暴力破解、防滥用 必需
3 双因素认证(可选) TOTP 密钥(加密存储)与一次性恢复码(哈希存储) 增强账号安全 你启用时收集
4 评测与提交 提交的代码与语言、提交时间、评测结果(分数、用时、内存、截断后的运行输出)、自测记录、客观题答卷、上传的产物文件 执行评测、生成成绩、答题与调试 必需
5 竞赛 报名记录、成绩与排名、竞赛期间的反作弊相关记录(含竞赛期间来源 IP,保留 180 天) 组织竞赛、成绩公示、反作弊 你参赛时收集
6 社区与私信 帖子、评论、题解、动态、点赞/关注/收藏、举报与治理记录;私信内容、会话与已读状态 提供社区与私信功能、内容治理 你使用对应功能时收集
7 同意与行权记录 同意的政策类型/版本/内容哈希/时间/IP/User-Agent;数据删除或更正请求及处理记录 履行告知同意义务、留存履责证据 必需
8 技术与运行日志 访问与运行日志、请求标识、错误信息、审计日志(谁在何时对什么执行了什么操作) 排障、安全审计、合规留痕 必需
9 站内搜索索引 标题与正文摘要(用于站内全局搜索) 提供搜索功能 必需
10 大模型调用记录(使用相关功能时) 经本平台网关转发的请求内容(完整保留)、模型返回内容、用量与配额、关联的提交或题目标识 提供 LLM 评测功能、代码审查与反作弊、服务商封禁申诉取证 你使用该功能时收集

2.1 我们不主动收集:真实姓名、身份证件号码、手机号、住址、精确位置、生物识别信息、健康状况、金融账户、通讯录、相册与设备通讯记录。

2.2 处理个人信息的主要依据:你的同意;为订立和履行你与我们的服务关系所必需;为履行法定义务或应对安全事件所必需(依据《中华人民共和国个人信息保护法》第十三条)。

2.3 关闭注册后:本服务可能阶段性关闭公开注册;关闭期间我们不接收新的个人信息。

三、Cookie 与本地存储

本服务仅使用必要 Cookie,不使用第三方广告、统计或用户画像 Cookie,也未接入任何第三方分析脚本。

名称 内容 用途 期限 属性
noj:token 登录令牌(JWT,含用户标识、角色、会话版本与过期时间) 维持登录状态 24 小时 HttpOnly、SameSite=Lax、Path=/
noj:session 用户标识、用户名、角色、邮箱、管理员标记等展示信息(不含令牌) 前端渲染登录态与导航 24 小时 可由页面脚本读取
语言偏好 你选择的界面语言 记住语言设置 长期(可随时清除) 本地 Cookie
公告横幅关闭状态 已关闭的公告标识 不再重复展示同一条横幅 长期(可随时清除) 浏览器 localStorage,不发送到服务器

你可以在浏览器中清除上述 Cookie 与本地存储;清除后需要重新登录,部分偏好会重置。

四、信息的共享、委托处理与对外提供

我们不会出售你的个人信息,也不会将其用于广告投放。仅在下列情形下共享或委托处理:

  1. 邮件投递(阿里云邮件推送 / DirectMail):向其提供收件邮箱、邮件主题与正文(含验证链接、密码重置链接),用于发送注册验证、密码重置与系统通知类邮件。邮件服务商可能记录投递状态与日志以完成投递与反垃圾。
  2. 对象存储:支持包、上传产物与头像存放在本服务使用的对象存储中(当前由运营者自建并自行管理,位于本服务服务器侧)。
  3. 大模型服务商(使用相关功能时):你的请求内容与上下文经本平台网关转发给运营者配置的模型服务商,以完成 LLM 相关题目与功能。服务商名称、处理区域与其他用途见站内"数据使用与注销说明"中的部署补充说明。请勿在该类功能中提交不宜向第三方提供的信息。
  4. 时间戳服务(RFC 3161,如 FreeTSA):为政策版本生成可信时间戳时,仅提交政策文本的 SHA-256 哈希值,不包含任何个人信息。
  5. 域名解析与网络安全服务(如 Cloudflare):域名解析由其提供;如启用其代理/CDN 能力,则访问请求的网络元数据(IP、User-Agent、访问时间)会经其网络处理。
  6. 内容合规审核(当前未启用):如后续启用内容审核服务,公开发布的社区内容与私信可能被发送至审核服务商进行违法有害信息识别;启用时我们会更新本政策。
  7. 依法提供:根据法律法规,或应司法机关、行政机关依法定程序提出的要求,我们可能提供必要信息。
  8. 受托处理方的约束:上述受托处理方均按其自身条款处理数据;我们会在可行的范围内选择合规的服务商,并要求其按本政策与我们的指示处理信息。
  9. 境外接收方:上述服务商、存储与备份区域可能位于中华人民共和国境外。涉及向境外提供个人信息时,我们会依法履行告知义务、在适用法律要求时取得你的单独同意,并尽量选择合规服务商、要求其按本政策与我们的指示处理。

五、存储地点与保留期限

5.1 存储地点与跨境传输:你的信息存储于运营者自行管理的服务器。本实例的服务器位于中华人民共和国境外(具体国家/地区见站内"数据使用与注销说明"中的部署补充说明)。

如果你位于中华人民共和国境内,使用本服务意味着你的个人信息将被传输至境外并在境外存储与处理。我们会在事前依法履行告知义务,并在适用法律要求时取得你的单独同意;你可以随时通过注销账户撤回该同意(撤回后我们将停止基于该同意的处理并删除或匿名化相关信息,法律法规要求留存者除外)。

此外,我们使用的第三方服务(如邮件投递、大模型服务商、域名解析与时间戳服务)也可能位于相应国家或地区,详见第四条。

5.2 保留期限(测试阶段可能因清档而提前删除):

数据类型 保留期限
账户信息(用户名、邮箱、密码哈希、简介、头像等) 至你注销账户
提交代码、产物与评测结果 长期保留,用于维护成绩记录与反作弊核查;注销后作者匿名化后继续保留
客观题答卷、自测记录、竞赛报名与成绩 同上(成绩与赛事记录长期保留)
评测产物文件(artifact 类提交) 评测完成后删除存储对象
社区内容(帖子、评论、题解、动态)与私信 长期保留,直至你删除、申请删除或(私信)双方删除;注销后作者匿名化
审计日志 默认 90 天
竞赛反作弊来源 IP 默认 180 天
登录失败与限流计数 短期(分钟至小时级,自动过期)
邮箱验证与密码重置令牌 一次性或短期有效,使用或过期后失效
大模型调用记录 完整保留,当前不自动清理(理由见第六条)
同意记录与数据请求记录 长期保留(履责证据)
加密备份 按滚动策略保留若干份;删除的数据可能短期存在于备份中,随备份轮转清除

5.3 备份:运营者会对数据库、缓存与对象存储制作加密备份并存放在运营者控制的介质上。备份用于故障恢复,不用于其他目的;备份与主数据位于同一境外区域,清除周期同第 5.2 条。

5.4 注销后的处理:注销为不可恢复登录的软删除与匿名化处理,具体清除项与仍保留项详见站内"数据使用与注销说明"(/data-policy)。

六、需要特别说明的处理

6.1 大模型请求内容的完整保留:本平台的 LLM 网关会完整保留经其转发的请求内容(提示词与上下文),且当前不自动清理。原因如下:

LLM Prompt 本身是选手代码实现的一部分,且不包含个人隐私内容。保留其是为了便于在竞赛中对选手代码进行审查以及检测作弊者,还有防止用户利用 NOJ LLM Gateway 的功能向人工智能提供非法内容(例如色情、政治、CBRN 等)导致部署者 API 被封禁(留作申诉证据使用)。

如果你不希望上述内容被保留,请不要使用需要调用大模型的功能。

6.2 自动化判断与反作弊:为防作弊与防滥用,我们可能使用自动化手段(如提交相似度、异常行为、竞赛期间 IP 记录等)作出判断,此类判断可能影响你的成绩或账号状态。你可以通过本政策第十条的方式申请人工复核。

6.3 日志脱敏:生产环境的运行日志会对用户标识与分数等信息做脱敏处理,并避免记录密码、密钥等敏感字段。

6.4 访问控制:仅运营者与获授权的管理人员在履行职责所必需的范围内访问你的信息,操作受权限体系与审计日志约束。

七、我们如何保护信息

我们采取与风险相适应的技术与管理措施,包括但不限于:

  • 全站 HTTPS 传输;密码使用 bcrypt 哈希存储;双因素密钥加密存储;
  • 登录会话使用签名令牌并支持会话版本失效(改密、重置与注销使旧会话失效);
  • 评测在隔离容器中执行(限制网络与能力、限制进程与资源);
  • 管理端按权限最小化授权并记录审计日志;
  • 登录与接口限流、封禁机制;
  • 备份加密。

尽管已采取上述措施,互联网环境不存在绝对安全。若发生个人信息泄露、篡改或丢失等安全事件,我们会依法采取补救措施,并在需要时告知你与主管部门。

八、你的权利

依据《个人信息保护法》等法律法规,你对本人的个人信息享有下列权利,可通过站内功能或本政策第十条的联系方式行使:

权利 行使方式
查阅、复制 站内"设置 → 个人信息与隐私 → 导出我的数据",可下载与你账户相关的个人信息副本(账户资料、提交记录、社区内容与同意记录)
更正、补充 在站内直接修改资料;内容类更正可提交"删除/更正请求"
删除 通过"删除/更正请求"申请删除帖子、评论、提交等内容;删除账户请使用"设置 → 危险区域 → 注销账户"
注销账户 站内自助注销(软删除 + 匿名化),详见"数据使用与注销说明"
撤回同意 你可随时通过注销账户撤回同意;撤回后将无法继续使用需要处理相应信息的功能
解释说明 对本政策或我们的处理规则有疑问时,可联系我们获取说明
投诉与举报 通过联系方式投诉;如你认为我们违法处理你的个人信息,也可向网信、市场监管等监管部门投诉举报

8.1 我们会在核验你的身份后处理请求,并在 15 个工作日内答复。

8.2 部分请求可能因法律法规要求留存(如审计与同意记录)或涉及他人合法权益而无法完全满足,我们会向你说明理由。

九、政策更新

9.1 本政策会随功能与法规变化更新。我们采用版本化管理:每版记录版本号、内容哈希与发布时间(重大版本可能附加第三方时间戳),当前版本号可在政策页顶部查看。

9.2 重大变更(例如新增处理的信息类型、改变处理目的、新增共享对象、改变你的权利或行使方式)会通过站内公告与弹窗提示并要求你重新确认同意;非重大修改(如文字勘误、排版调整)不会打扰你重新同意。

十、联系我们

  • 个人信息处理者:The Neuro OJ Devs
  • 联系方式:xyber-nova@outlook.com
  • 相关页面:服务条款(/legal/terms)· 数据使用与注销说明(/data-policy)

对本政策有任何疑问、意见、投诉或权利请求,欢迎通过上述邮箱联系,我们会在 15 个工作日内答复。


本政策所述信息清单依据当前版本的功能实现整理,可能未穷尽所有数据收集点,并会随版本变化;请以实际部署与最新政策版本为准。

个人信息处理者

处理者:The Neuro OJ Devs

联系方式:xyber-nova@outlook.com